
💀 Exploit local de root para Linux para CVE-2018-18955
Exploit local de root en Linux.
Wrapper para el exploit de Jann Horn para CVE-2018-18955, bifurcado de kernel-exploits.
En el kernel de Linux 4.15.x a 4.19.x antes de 4.19.2, map_write() en kernel/user_namespace.c permite escalada de privilegios porque maneja incorrectamente espacios de nombres de usuario anidados con más de 5 rangos UID o GID. Un usuario que tiene CAP_SYS_ADMIN en un espacio de nombres de usuario afectado puede eludir los controles de acceso a recursos fuera del espacio de nombres, como se demuestra al leer /etc/shadow. Esto ocurre porque una transformación de ID se realiza correctamente para la dirección del espacio de nombres al kernel, pero no para la dirección del kernel al espacio de nombres.
Simplemente descargue uno de los archivos de lanzamiento y ejecute uno de los scripts de shell según la técnica de explotación objetivo.
Ejecutar ataques no autorizados a servidores públicos o privados es ilegal. El contenido de este repositorio es solo con fines educativos y los autores no asumirán ninguna responsabilidad en caso de mal uso del material proporcionado.